Nicht entschlüsselbar

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Nicht entschlüsselbar

24.08.2023 - 13:44
Veröffentlicht in:

Quantencomputer bedrohen klassische Verschlüsselungsverfahren, weshalb auch die Entwickler von Google neuen Methoden auf der Spur sind. So stellen sie nun eine Fido2-Implementierung vor, die nicht nur immun gegen Angriffe von Quantencomputern sein soll, sondern auch besonders klein ausfällt. 

Dabei handelt es sich um ein hybrides Modell, das ECDSA und dem Post-Quanten-Verfahren Crystals-Dilithium besteht. Beide sind gut erprobt und vergangenes Jahr erklärte das National Institute of Standards and Technology Dilithium im langjährigen PQC-Auswahlverfahren zum Sieger in der Kategorie digitale Signaturen. Der Zweck eines hybriden Ansatz ist, für den Fall, dass eines der beiden Verfahren geknackt wird, das Gesamtprodukt immer noch sicher bleibt. Zudem überwand Google einens der großen Nachteile von PQC-Verfahren: Sie verschlingen viel Speicherplatz und produzieren sehr große Signaturen. Das bereitet besonders ressourcenarmer Hardware wie Fido-Sticks große Probleme. Zusammen mit den Forschern der ETH Zürich gelang es, die Größe von Dilithium auf 20 KByte zu reduzieren, ohne auf die Sicherheit zu verzichten.

 

Ähnliche Beiträge

Gefahr im Foxit PDF-Reader

Angreifer haben es auf Nutzer des Foxit Readers abgesehen und nutzen gezielt Schwachstellen in der Gestaltung der Warnmeldungen aus. Dieser Exploit veranlasse Nutzer, schädliche Befehle auszuführen. Hierfür rufe er Sicherheitswarnungen hervor, die standardmäßig gefährliche Optionen anbieten. Durch zweimaliges Bestätigen dieser Optionen würde eine schädliche Nutzlast von einem Remote-Server heruntergeladen und ausgeführt.
Dell erweitert PowerEdge-Serverportfolio Daniel Richey Do., 16.05.2024 - 15:00
Dell Technologies hat die Aktualisierung seines PowerEdge-Portfolios angekündigt. Die neuen Servermodelle R670 CSP Edition und R770 CSP Edition bieten Cloud-Service-Providern (CSPs) verbesserte Leistung für anspruchsvolle Workloads wie Virtualisierung und Data Analytics. Dank energieeffizienter Smart-Cooling-Technologie und kompakter Bauweise sollen die neuen Server den Energieverbrauch und die Emissionen senken.
Gefahr durch interne Sicherheitsverstöße Daniel Richey Mi., 15.05.2024 - 08:36
Der jüngste Data Breach Investigations Report von Verizon Business legt offen: In der EMEA-Region sind über 72 Prozent der analysierten Sicherheitsvorfälle bestätigte Datenschutzverletzungen. Besonders alarmierend ist der hohe Anteil interner Verursachung durch Missbrauch von Berechtigungen und menschliche Fehler.